慢雾:Grafana存在账户被接管和认证绕过漏洞

[慢雾:Grafana存在账户被接管和认证绕过漏洞]金色财经报道,据慢雾消息,Grafana发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前PoC在互联网上公开,已出现攻击案例。Grafana是一个跨平台、开源的数据可视化网络应用程序平台,用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana根据电子邮件的要求来验证Azure Active Directory账户。在Azure AD上,配置文件的电子邮件字段在Azure AD租户之间是不唯一的。当Azure AD OAuth与多租户Azure AD OAuth应用配置在一起时,这可能会使Grafana账户被接管和认证绕过。其中,Grafana>=6.7.0受到影响。加密货币行业有大量平台采用此方案用来监控服务器性能情况,请注意风险,并将Grafana升级到最新版本。

ZKSwap将向L1和L2持仓用户空投8000万ZKS:据官方消息,ZKSwap项目决定对所有在Layer1(所有交易所和独立钱包地址)和Layer2以及锁仓合约里面持有ZKS的用户进行1:1的空投,空投代币来自项目长期激励计划部分,空投快照时间为北京时间2月25日早上10点。空投将只针对目前已经流通的8000万个代币进行空投,因为团队第一年不持有任何代币,因此团队不会获取任何空投,天使投资人也不会获取任何空投。天使投资人的代币会和空投的8000万个代币,进行同步释放,天使投资人在2月25日解锁的大部分代币,会参与长期锁仓和Staking计划,2月25日也将同步解锁顾问团队0.33%的代币。

注:Uniswap和ZKSwap 关于ZKS/USDT的流动性在空投期间会临时移除。[2021/2/20 17:34:26]

郑重声明: 慢雾:Grafana存在账户被接管和认证绕过漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 鲍威尔:不会支持发行供个人使用的央行数字货币

    [2023-6-22 21:52:52]金色财经报道,美联储主席鲍威尔表示,我们不会支持发行供个人使用的央行数字货币。如果我们确实拥有央行数字货币,它将由银行进行中介。 美联储主席鲍威尔:我们正在继续大幅缩减资产负债表:金色财经报道,美联储主席鲍威...

  • FTX 2.0 Coalition回应Alfred Lin:期待红杉资本与Tribe Capital一起竞购FTX 2.0

    [2023-6-24 21:56:42]金色财经报道,在红杉资本合伙人Alfred Lin在彭博技术峰会上称红杉资本对加密货币概念非常有兴趣而且如果再次评估加密货币交易所FTX可能仍会做出同样的投资决定后,FTX 2.0 Coalition在社交媒体做出回...

  • ShidoGlobal被黑客攻击,损失资金约976BNB

    [2023-6-24 21:57:17]金色财经报道,据PeckShield监测,ShidoGlobal已被黑客攻击,损失资金约976BNB(约$238.5K)。攻击者将1BNB转移到Tornado Cash,并将被盗资金桥接到以太坊,随后将125ETH转...

  • zkSync独立存款地址突破100万个,桥接锁仓量超6亿美元创历史新高

    [2023-6-25 21:58:19]金色财经报道,21 Shares母公司21.Co链上数据研析师Tom Wan在社交媒体透露数据显示,zkSync独立存款地址已突破100万个,本文撰写时达到101万,桥接锁仓量为6.078亿美元创历史新高,其中ETH...

  • 上海发布文旅元宇宙新赛道行动方案,力争2025年产业规模突破500亿元

    [2023-6-23 21:55:12]金色财经报道,从上海文旅局获悉,《上海市打造文旅元宇宙新赛道行动方案(2023-2025年)》已正式发布。力争到2025年,上海“文旅元宇宙”品牌初步打响,产业规模突破500亿元,形成2-3个新内容创制产业集聚发展区...

  • 慢雾:Grafana存在账户被接管和认证绕过漏洞

    [2023-6-25 21:58:31]金色财经报道,据慢雾消息,Grafana发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前PoC在互联网上公开,已出现攻击案例。Grafana是一个跨平台、开源的数据可视化网络应用程...

  • Gemini创始人:SEC对加密货币的执法行动提高了交易所的业务成本

    [2023-6-25 21:58:03]金色财经报道,Gemini的创始人Winklevoss twins批评了美国证券交易委员会(SEC)被认为是反加密货币的立场和最近的执法行动。在最近的一次采访中,Winklevoss评论说,美国的监管环境对加密货币世...

  • MetaMask iOS应用V7.0.1新增支持WalletConnect 2.0

    [2023-6-25 21:57:49]6月25日消息,MetaMask发推称,其iOS应用V7.0.1新增支持WalletConnect V2.0。据Apple Store更新页面显示,目前WalletConnect功能仅支持单链,即一次只能在一条区块链...

  • Web3基础设施提供商Parfin获埃森哲战略投资

    [2023-6-20 21:50:27]6月20日消息,埃森哲宣布通过Accenture Ventures对Web3基础设施提供商Parfin进行战略投资,具体投资条款暂未披露。据介绍,Parfin成立于2019年,最初是一家计划开发受监管稳定币的公司,目...

  • 今日恐慌与贪婪指数为64,等级为贪婪

    [2023-6-25 21:58:38]金色财经报道,今日恐慌与贪婪指数为64(昨日为62),等级为贪婪。注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15%)+比特币在整个市场中的比例(...

  • RSS3研发的“Web3 User Activity”插件在ChatGPT商店中上线

    [2023-6-21 21:51:41]6月21日消息,RSS3团队宣布,由他们研发的一款名为“Web3 User Activity”的插件已经在ChatGPT商店中正式上线。“Web3 User Activity”插件搜集整合链上信息,并提供给ChatG...

金宝趣谈

[0:0ms0-7:889ms